資訊保安自查工作報告

才智咖 人氣:2.86W

在人們越來越注重自身素養的今天,報告的使用頻率呈上升趨勢,我們在寫報告的時候要注意邏輯的合理性。一起來參考報告是怎麼寫的吧,以下是小編為大家整理的資訊保安自查工作報告,歡迎大家分享。

資訊保安自查工作報告

資訊保安自查工作報告1

一、資訊保安狀態總體評價

我院對網路資訊安全系統工作一直十分重視,成立了專門的領導組,按照相關規章制度,由院資訊中心統一管理,各科室負責各自的網路資訊保安工作。嚴格落實有關網路資訊保安保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我院網路資訊保安保密工作做得比較紮實,效果也比較好,近年來未發現失洩密問題。

二、資訊保安自查情況

通過資訊保安自查,對本單位在冊80臺辦公用計算機進行了涉密非涉密統計工作,其中非涉密計算機71臺,涉密計算機9臺。

1、涉密計算機(含膝上型電腦)實行了與國際網際網路及其它公共資訊網物理隔離,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密洩密事故。

2、非涉密計算機(含膝上型電腦)及網路使用也嚴格安照局計算機保密資訊系統管理辦法落實有關措施,確保了機關資訊保安。

3、U盤等儲存介質採取了專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的儲存介質在非涉密的計算機上處儲存、傳遞、處理檔案,形成了良好的安全保密環境。

4、網站安全方面,跟據局裡對下屬單位網站安全的要求,網站專人負責,凡是上傳網站的資訊,須經由有關領導審查後方可上傳。開展經常性安全檢查,主要對SQL注入攻擊、跨站指令碼攻擊、弱口令、木馬病毒檢測、埠開放情況、系統管理許可權開放情競、訪問許可權開放情況、網頁篡改情況等進行監控,認真檢查保管系統安全日誌。

三、在主要問題和原因以及下一步的工作打算。

我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

1、對於線路不整齊、暴露的,力盡對線路進行限期整改。2、加強裝置維護,及時更換和維護好故障裝置。

3、自查中發現個別人員電腦保安意識不強,涉密計算機有上網升級病毒庫的情況。在以後的工作中,我們將繼續加強電腦保安意識教育和防範技能培訓,讓單位工作人員充分認識到計算機案件的嚴重性。人防與技能結合,確實做好單位的網路資訊保安工作。

資訊保安自查工作報告2

依照《印發Xx重點領域網路與資訊保安檢查工作方案和資訊保安自查操縱指南的通知》(X信辦[20xx]X號,我局立即組織展開資訊系統安全檢查工作,現將自查情況彙報以下。

一、資訊保安狀態整體評價

我局資訊系統運轉以來,嚴格依照上級部分要求,積極完善各項安全制度、充分加強資訊化安全工作職員教育培訓、全面落實安全防範措施、全力保障資訊保安工作經費,資訊保安風險得到有效下降,應急處置能力切實得到進步,保證了本會資訊系統延續安全穩定執行。

二、資訊保安工作情況

(一)資訊保安組織管理

領導重視,機構健全。針對資訊系統安全檢查工作,理事會高度重視,做到了主要領導親身抓,併成立了專門的資訊保安工作領導小組,組長由Xx擔負,副組長由Xx,成員由各科(室)、直屬單位負責人組成,領導小組下設辦公室,辦公室設在Xx。建立健全資訊保安工作制度,積極主動展開資訊保安自查工作,保證了殘疾人工作的良好執行,確保了資訊系統的安全。

(二)平常資訊保安管理

1、建立了資訊系統安全責任制。按責任規定:安全小組對資訊保安負首責,主管領導負總責,具體管理人負主責。

2、制定了《計算機和網路安全管理規定》。網站和網路有專人負責資訊系統安全管理。

(三)資訊保安防護管理

1、涉密計算機經過了保密技術檢查,並安裝了防火牆,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面有效性。

2、涉密計算機都設有開機密碼,由專人保管負責。

3、網路終端沒有違規上國際網際網路及其他的資訊網的現象。

(四)資訊保安應急管理

1、制定了初步應急預案,並隨著資訊化程度的深入,結合我會實際,不斷進行完善。

2、堅持和涉密計算機系統定點維修單位聯絡機關計算機維修事宜,並給予應急技術最大支援。

3、嚴格檔案的收發,完善了盤點、整理、編號、簽收制度,並要求資訊***天天放工前進行存檔。

4、及時對系統和軟體進行更新,對重要檔案、資訊資源做到及時備份,資料恢復。

(五)資訊保安教育培訓

每年派員參加市有關單位組織的網路系統安全知識培訓,做好網路安全管理和資訊保安工作。

三、檢查發現的主要題目及整改情況

根據《通知》中的具體要求,在自查程序中我們也發現了一些不足,同時結合我局實際,今後要在以下幾個方面進行整改。

存在不足:一是專業技術職員較少,資訊系統安全方面可投入的.氣力有限;二是規章制度體系初步建立,但還不完善,未能覆蓋相干資訊系統安全的所有方面;三是碰到計算機病毒侵襲等突發事件處理不夠及時。

整改方向:

一是要繼續加強對幹部職工的安全意識教育,進步做好安全工作的主動性和自覺性。

二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查。

三是要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。

四是要進步資訊保安工作的現代化水平,便於進一步加強對計算機資訊系統安全的防範和保密工作。